Users Guide

162
使用 iDRAC6 Directory Service
:
版本中,不支持基于 LDAP SSL 端口。支持 SSL
LDAP
4
Certificate Settings
(证书设置),选
Enable Certificate
Validation
(启用证书验证)启用证书验证。如启用,
iDRAC6
安全
(SSL)
过程中使用
CA
证书来验证
LDAP
服务器证书
果禁用,
iDRAC6
SSL
的证书验证步骤。在测试期间
系统管理员选信任安全的域控制器无需验证
SSL
证书,则禁用证书验证。
小心 :
保在证书生成时,LDAP 服务器证书题字中的CN =
LDAP FQDN设置 CN= openldap.lab)。 iDRAC6 中的 LDAP
务器地址段应设置为使证书验证能够起作用的 FQDN 地址
5
Upload Directory Service CA Certificate
(上目录服务
CA
书)面,键入证书路径或浏览到证书件。
:
必须键对文件路径,包括路径完整文件名文件扩展名。
6
Upload
(上)。
载根
CA
的证书,证书用于签有域控制器的安全
(SSL)
服务器证书。
7
Next
。将显示
Generic LDAP Configuration and
Management
Step 2 of 3
(通用
LDAP
配置和管理
2
,共
3
。使用此可配置通用
LDAP
和用户户的位置信息。
:
版本中,不 支持基于智能卡的双重验证 (TFA) 和单一登录 (SSO)
能用于通用 LDAP 目录服务。
8
信息:
Enable Generic LDAP
(启用通用
LDAP
)。
:
版本中,不支持。固件将与用户 DN 相匹配的
直接成并且仅支持单域。支持域。
Use Distinguished Name to Search Group Membership
(使用可分搜索员)选项将可分
(DN)
用于组
员。
iDRAC6
将从目录中的用户
DN
与组员进行。如
清除使用登录用户提供的用户名与组员进行
LDAP Server Address
LDAP
服务器地址)字段中,输
LDAP
服务器的全限定域名
(FQDN)
IP
地址。要指定位于
同域的冗余
LDAP
服务器,请提供有服务器的列表 (用
)。
iDRAC6
尝试次连接到每服务器,建立连接
为止。